¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20180914
°ä²¼¹¦·ò 2018-09-14¡¾Õþ²ßÂÉÀý¡¿ÎÀ½¡Î¯°ä²¼¡¶¹ú¶È½¡¿µÒ½ÁÆ´óÊý¾Ý³ß¶È¡¢¡¢¡¢°²È«ºÍ·þÎñÖÎÀí·¨×Ó£¨ÊÔÐУ©¡·
Ϊ¼Ó׳ʵ¿µÒ½ÁÆ´óÊý¾Ý·þÎñÖÎÀí£¬£¬£¬Íƽø¡°»¥ÁªÍø+Ò½Áƽ¡¿µ¡±·¢Õ¹£¬£¬£¬³ä·Ö²ûÑ。¿µÒ½ÁÆ´óÊý¾Ý×÷Ϊ¹ú¶ÈÖØÒª»ù´¡ÐÔÕ½Êõ×ÊÔ´µÄ×÷Ó㬣¬£¬Æ¾¾ÝÓйØË¾·¨Âɹ棬£¬£¬¹ú¶ÈÎÀÉú½¡¿µÎ¯Ô±»á°ä²¼¡¶¹ú¶È½¡¿µÒ½ÁÆ´óÊý¾Ý³ß¶È¡¢¡¢¡¢°²È«ºÍ·þÎñÖÎÀí·¨×Ó£¨ÊÔÐУ©¡·¡£¡£¡£·¨×ÓËù³Æ½¡¿µÒ½ÁÆ´óÊý¾Ý£¬£¬£¬ÊÇÖ¸ÔÚÈËÃǼ²²¡·ÀÖΡ¢¡¢¡¢½¡¿µÖÎÀíµÈ¹ý³ÌÖвúÉúµÄÓ뽡¿µÒ½ÁÆÓйصÄÊý¾Ý¡£¡£¡£¸÷¼¶¸÷ÀàÒ½ÁÆÎÀ³¯Æø¹¹ºÍÓÐ¹ØÆóÊÂÒµµ¥ÔªÊǽ¡¿µÒ½ÁÆ´óÊý¾Ý°²È«ºÍÀûÓÃÖÎÀíµÄÔðÈε¥Ôª¡£¡£¡£
http://www.nhfpc.gov.cn/guihuaxxs/s10741/201809/758ec2f510c74683b9c4ab4ffbe46557.shtml
¡¾·ÖÎö»ã±¨¡¿Nexusguard°ä²¼2018ÄêQ2Íþв»ã±¨£¬£¬£¬DDoS¹¥»÷ͬ±ÈÔö³¤³¬¹ý500%
ƾ¾ÝNexusguardµÄ2018ÄêµÚ¶þ¼¾¶ÈÍþв»ã±¨£¬£¬£¬DDoS¹¥»÷¾ùÔÈÔö³¤³¬¹ý26Gbps£¬£¬£¬¹æÄ£Ôö³¤Á˳¬¹ý500%¡£¡£¡£Óë2017ÄêͬÆÚÏà±È£¬£¬£¬DDoS¹¥»÷µÄ×î´ó¹æÄ£·ÁËËı¶£¬£¬£¬´ï359Gbps¡£¡£¡£×êÑÐÈËÔ±³ÆÊý¾ÝµÄ¼¤ÔöÔ´ÓÚÎïÁªÍø½©Ê¬ÍøÂçSatoriµÄÔö³¤¡£¡£¡£×î´óµÄ0day·çÏÕÀ´×ÔÓÚ·ÖÆçµÄ¼ÒÓ÷ÓÉÆ÷£¬£¬£¬¹¥»÷Õß¿ÉÄÜÀûÓÃÕâЩÉ豸Õë¶Ô¹Ø¼ü·þÎñºÍÍøÂçÌáÒé´ó¹æÄ£DDoS¹¥»÷¡£¡£¡£Synºé·º¹¥»÷Õ¼¾ÝÁËÖ÷µ¼Ö°Î»¡£¡£¡£
https://www.infosecurity-magazine.com/news/ddos-attacks-increase-in-size-by/
¡¾¹¥»÷ÊÂÎñ¡¿Ó¢¹ú°®¶¡±¤´óѧÔâDDoS¹¥»÷£¬£¬£¬¹ÙÍøÁÙʱÎÞ·¨½Ó¼û
Ó¢¹ú°®¶¡±¤´óѧÔâµ½ÍøÂç¹¥»÷£¬£¬£¬ÆäÍøÕ¾ÁÙʱ²»³É½Ó¼û¡£¡£¡£Æ¾¾Ý°®¶¡±¤Íí±¨£¬£¬£¬¸Ã´óÑ§ÖØÒªµÄed.ac.ukÍøÕ¾½ØÖÁÖÜËÄÔçÉÏÒÀÈ»ÎÞ·¨½Ó¼û£¬£¬£¬ÕâÅú×¢ÆäÔâµ½ÁËÑÏÖØµÄDDoS¹¥»÷¡£¡£¡£¸Ã´óѧµÄÐÂÎŽ²»°ÈË³ÆÆäÒѲÉÈ¡ÁËÑϸñµÄ´ëÊ©À´±£»£»£»¤ITϵͳºÍÊý¾Ý£¬£¬£¬²¢½«³ÖÐøÓëISP¡¢¡¢¡¢ÍøÂç·¸×ïµ÷²éÈËÔ±ÒÔ¼°ÆäËü´óѧºÏ×÷ÒÔ×èÖ¹ÕâÐ©ÍøÂç¹¥»÷¡£¡£¡£
https://www.infosecurity-magazine.com/news/edinburgh-uni-hit-by-major-cyber/
¡¾Íþвµý±¨¡¿F-Secure×êÑÐÈËÔ±ÑÝʾ¿ÉÇÔÈ¡ÄÚ´æÐÅÏ¢µÄÐÂÀäÆô¶¯¹¥»÷¼¼Êõ
·ÒÀ¼°²È«³§ÉÌF-SecureµÄ×êÑÐÈËÔ±·¢ÏÖÒ»ÖÖÐµĹ¥»÷²½Ö裬£¬£¬¿ÉÔÊÐí¹¥»÷ÕßÔÚÀäÆô¶¯ºóÔÚÊý·ÖÖÓÄÚ¸´ÔÄÚ´æÖеÄÊý¾Ý£¬£¬£¬ÕâЩÊý¾Ý¿ÉÄÜÔ̺¬ÃÜÂë¡¢¡¢¡¢ÃÜÔ¿ºÍÆäËüÃô¸ÐÐÅÏ¢µÈ¡£¡£¡£×êÑÐÈËÔ±³ÆËùÓеÄÏÖ´úÍÆËã»ú¶¼Êܵ½Ó°Ï죬£¬£¬²¢°ä²¼ÁËÖ´Ðй¥»÷µÄÑÝʾÊÓÆµ¡£¡£¡£ÎªÁËÏìÓ¦ËûÃǵÄ×êÑÐÁ˾֣¬£¬£¬Î¢Èí¸üÐÂÁËÆäBitlocker Countermeasures£¬£¬£¬¶øÆ»¹ûÔò°µÊ¾½¨ÉèÁËApple T2оƬµÄMacÉ豸ÒѾÔ̺¬ÁËÓйذ²È«´ëÊ©¡£¡£¡£
https://thehackernews.com/2018/09/cold-boot-attack-encryption.html
¡¾Íþвµý±¨¡¿×êÑÐÈËÔ±·¢ÏÖFeedifyϰȾÓÃÓÚÇÔÈ¡Óû§ÐÅÏ¢µÄ¶ñÒâMageCart¾ç±¾
°²È«×êÑÐÈËÔ±Placebo·¢ÏÖÍÆËÍ֪ͨ·þÎñFeedifyµÄ¾ç±¾ÖÐϰȾÁ˶ñÒâMageCart¾ç±¾¡£¡£¡£MageCartÓÃÓÚÔÚÓû§Ìá½»±íµ¥Ê±ÇÔÈ¡Óû§µÄÒøÐп¨ÐÅÏ¢µÈ£¬£¬£¬RiskIQ×î½ü·¢Ïָ÷¸×ïÍÅ»ïÓëÓ¢¹úº½¿Õ¹«Ë¾µÄÊý¾Ýй¶ÊÂÎñÓйء£¡£¡£×êÑÐÈËÔ±·¢ÏÖhttps://cdn.feedify.net/getjs/feedbackembad-min-1.0[.]jsÎļþÖÐÔ̺¬MageCart¶ñÒâ´úÂ룬£¬£¬Óû§Ìá½»µÄÐÅÏ¢¶¼½«±»·¢Ë͵½https://info-stat.ws/js/slider[.]js¡£¡£¡£FeedifyÉÐδ×÷³ö»ØÓ¦¡£¡£¡£
https://www.bleepingcomputer.com/news/security/feedify-hacked-with-magecart-information-stealing-script/
¡¾Íþвµý±¨¡¿×êÑÐÍŶӷ¢ÏÖ·¸×ïÍÅ»ïOilRig¶ÔÖж«µØÓòÌáÒéÐµĹ¥»÷»î¶¯
·¸×ïÍÅ»ïOilRig×Ô2016ÄêÒÔÀ´Ò»Ïò»îÔ¾£¬£¬£¬ÖØÒªÕë¶ÔÖж«µØÓòÈ·µ±¾Ö»ú¹¹ºÍÆóÒµ¡£¡£¡£2018Äê8Ô£¬£¬£¬Palo Alto NetworksµÄUnit 42×êÑÐÍŶӷ¢ÏÖ¸Ã×éÖ¯ÀûÓÃжñÒâÈí¼þBONDUPDATERÕë¶ÔÖж«µ±¾Ö»ú¹¹µÄһϵÁй¥»÷»î¶¯¡£¡£¡£BONDUPDATERÊÇÒ»¸öľÂí£¬£¬£¬ÆäÔ̺¬¸ù»ùµÄºóÃÅÖ°ÄÜ£¬£¬£¬²¢Äܹ»ÉÏ´«/ÏÂÔØÎļþÒÔ¼°Ö´ÐкÅÁî¡£¡£¡£BONDUPDATERʹÓÃDNSËíµÀÓëC2·þÎñÆ÷½øÐÐͨѶ¡£¡£¡£
https://researchcenter.paloaltonetworks.com/2018/09/unit42-oilrig-uses-updated-bondupdater-target-middle-eastern-government/


¾©¹«Íø°²±¸11010802024551ºÅ